Vulnerabilidad en Autodesk Installer (CVE-2025-5335)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
10/06/2025
Última modificación:
19/08/2025
Descripción
Al descargar un archivo binario manipulado con fines maliciosos, podría provocar la escalada de privilegios a NT AUTHORITY/SYSTEM debido al uso de una ruta de búsqueda no confiable en la aplicación Autodesk Installer. La explotación de esta vulnerabilidad podría provocar la ejecución de código.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:autodesk:installer:*:*:*:*:*:*:*:* | 2.15 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página